Kuvituskuva kryptovaluutta Bitcoinista, jonka tunnuksena käytetään kuvan mukaista B-kirjainta.
Pixabay
Vastaamon tietomurto koskettaa laajasti myös Ylä-Satakunnan levikkialueella psykoterapian palveluita käyttäneitä asukkaita. Myös henkilökohtaisia kiristyskirjeitä on saapunut useita.
Ylä-Satakunta on saanut lukuisia yhteydenottoja henkilöiltä, jotka ovat saaneet Vastaamolta ilmoituksen tietomurrosta. Osa heistä on saanut kiristyskirjeen tietomurron tehneeltä taholta. Ylä-Satakunta on päässyt tutustumaan saapuneisiin kirjeisiin.
– Ei tilanne varsinaisesti pelota, mutta monenlaista lisävaivaa tästä koituu. Olen laittanut voimaan nyt näitä palveluita, joilla voin estää tietojeni hyödyntämistä. Osa näistä on maksullisia, enkä ole kaikkien toimivuudesta ihan vakuuttunut. Itse näen, että viime kädessä kotikunnan pitäisi olla näistä kuluista korvausvelvollinen, mutta kuinka moni tällaisia kymppejä sitten haluaa hakea. Joillekin nämä kympit ovat iso raha, kertoo Päivikki (nimi muutettu), joka on yksi tietomurron ja kiristyksen kohteeksi joutuneista paikallisista.
– Sitä en tiedä, mitä käydyistä keskusteluista on kirjattu. Henkilökohtaisia asioita ne ovat, eikä niiden soisi päätyvän verkkoon. Jos ne julkistetaan, niin sinnehän ne sitten jäävät, hän jatkaa.
Paikallinen laajuus vielä epäselvä
Vastaamossa on voinut asioida joko suoraan tai esimerkiksi Kolmostien Terveys Oy:n tai sairaanhoitopiirin ohjaamana. Kihniössä on toiminut puolestaan alan yksityinen yrittäjä, joka tietomurron aikaan työskenteli Vastaamon alaisuudessa.
Kolmostien Terveys Oy:n johtava lääkäri Lasse Korpi kertoo, että ennen maaliskuuta 2019 heidän asiakkaita on ohjautunut Vastaamon palveluiden pariin 150.
– Asiakkaat ovat siis asioineet suoraan Vastaamon kanssa ja Vastaamo on rekisterinpitäjä omien tietojensa osalta, kommentoi puolestaan Kolmostien Terveys Oy:n toimitusjohtaja Tero Järvinen Ylä-Satakunnalle perjantaiaamuna.
Muiden osalta vastaavia lukumäärätietoja ei toistaiseksi ole saatavilla. Myöskään sitä ei tiedetä, ovat kaikkien tiedot varastettujen joukossa vai ei.
Mikä on kunnan vastuu?
Valtakunnan julkisuudessa on jo useassa yhteydessä käsitelty myös palvelun järjestäjien vastuita, jotka asiantuntijoiden mukaan ovat kiistattomia. Vastuukysymys tulee eteen, mikäli asiakas on ohjattu Vastaamon palveluiden piiriin.
Esimerkiksi Parkanossa ja Kihniössä sote-palveluista vastaa Kolmostien Terveys Oy, mutta viime käden vastuu ulottuu Parkanon kaupungille. Käytännössä tämä tarkoittaa esimerkiksi juuri tietoturvan toteutumisen valvontaa.
– Kunta on näissä järjestämisvastuullisena toimijana rekisterinpitäjän vastuussa, koska osakeyhtiö on palvelun tuottajana henkilötietojen käsittelijä. Tietosuoja-asetuksen perusteella myös kunta voi olla vahingonkorvausvelvollinen, joskin tämä on pitkän polun päässä, kommentoi Itä-Suomen yliopiston julkisoikeuden professori Tomi Voutilainen asiaa Ylä-Satakunnalle.
– Jos perusterveydenhuolto on hoitanut järjestämisvastuunsa ostopalveluna tai palvelusetelillä, tilanne on identtinen siihen, jos kyse on sairaanhoitopiirin vastuulla olevasta erikoissairaanhoidon palvelusta, vertaa puolestaan kuntaoikeuden tutkijatohtori Matti Muukkonen, joka edustaa samoin Itä-Suomen yliopistoa.
Murto on tehty jo 2018–2019
Vyyhti nousi julkisuuteen viime viikolla ja sitä tutkii Keskusrikospoliisi. Viimeisimpien tietojen valossa tietomurtoja on ollut useampia ja ne on tehty marraskuun 2018 ja kevään 2019 välisenä aikana. Vääriin käsiin on päätynyt valtakunnallisesti ainakin 40 000 asiakastietoa, jotka ovat pitäneet sisällään yhteystietoja sekä luottamuksellisia henkilö- ja potilastietoja.
Osa tiedoista, ainakin 300 asiakastietoa, on jo julkistettu anonyymissa Tor-verkossa. Verkko on tullut tunnetuksi muun muassa siellä käytävästä huumekaupasta. Verkon käyttäjiä ja siellä toimivia tahoja on poikkeuksellisen vaikea jäljittää.
Henkilökohtaiset kiristyskirjeet ovat saapuneet sähköpostitse. Niissä pyydetään siirtämään rahaa kryptovaluutta Bitcoinina, mikäli haluaa estää omien tietojen julkaisemisen. Kirje sisältää yksityiskohtaiset ohjeet rahasiirron tekemiseksi. Ylä-Satakunta on saanut useampia kirjeitä nähtäväkseen. KRP korostaa, että lunnaita ei pidä maksaa. Maksu ei takaa, että tiedot poistuisivat verkosta.
– Esitutkinnan ollessa kesken poliisi ei voi avata tutkinnan sisältöä enempää. Pyydämme, että ne henkilöt, jotka huomaavat, että heidän yksityiselämäänsä loukkaavaa tietoa on levitetty, tekevät asiasta sähköisen rikosilmoituksen, sanoo tutkinnanjohtaja, rikoskomisario Marko Leponen Keskusrikospoliisista.
Tietosuojavaltuutetun toimisto on julkaissut ohjeita tietomurron uhriksi joutuneille. Toimisto suosittaa muun muassa tarkkailemaan tilitapahtumia, harkitsemaan luottokielto-merkintää sekä ilmoittamaan Patentti- ja rekisterihallitukselle, ettei sinua saa merkitä yrityksen tai yhteisön vastuuhenkilöksi ilman erillistä suostumusta. Postilta voi puolestaan pyytää muuttosuojausta sekä kieltää tietojen luovuttamisen.
Jukka Huikko
Ylä-Satakunnan alueen tapahtumia ja menovinkkejä
Parkanontie 45, 39700 Parkano
Y-tunnus 0214255-5
Puhelin: 029 1706 680
asiakaspalvelu@ylasatakunta.fi
toimittajat@ylasatakunta.fi
etunimi.sukunimi@ylasatakunta.fi
Sivustomme käyttää evästeitä.